Vollständiger Datei-Index
Die Bridge-Datei läuft rekursiv durch alle Ordner und bildet zu jeder Datei einen SHA-256-Hash. Inhalte verlassen Ihren Server nie.
AnsehenJede Datei per SHA-256 gegen das offizielle Release. Keine Signaturen, keine Vermutungen — manipulierte Dateien und eingeschmuggelte Backdoors stehen mit Pfad und Zeile im Bericht.
Kein Signatur-Scanner, der nach bekannten Schadcode-Mustern sucht. Ein vollständiger Abgleich gegen den bekannten Soll-Zustand — auch bei Malware, die noch niemand gesehen hat.
Immer dann, wenn die Frage lautet: Ist dieser Stand noch der, den wir ausgeliefert haben?
Nach einer Infektion in Minuten wissen, welche Dateien angefasst wurden und welche nicht dorthin gehören.
Alle betreuten Kundenseiten regelmäßig prüfen und den Zustand gegenüber dem Kunden belegen.
Wiederkehrende Scans als fester Bestandteil der Wartung, mit Bericht zu jedem Durchlauf.
Auffällige Instanzen im Bestand erkennen, bevor der Server auf einer Blacklist landet.
Ein geerbtes Projekt bewerten, bevor Sie die Verantwortung dafür übernehmen.
Keine Altlasten mitschleppen: nur geprüfte Dateien wandern auf das neue System.
Zwei Pakete, kein Abo. Der Scan ist und bleibt kostenlos. Das große Paket kostet einmalig 29 € — zum Einführungspreis derzeit nichts.
Der vollständige Abgleich gegen die Originaldateien.
dauerhaft — ohne Konto, ohne Zahlungsdaten
Eine Zweitmeinung zu allem, was der Scan markiert hat — und der Weg, es zu beheben.
einmalig — pro Scan, keine Folgekosten
Steht Ihre Frage nicht dabei, antwortet der Support werktags innerhalb weniger Stunden.
Der Scan ist dauerhaft kostenlos und ohne Konto nutzbar — unbegrenzt viele Domains und Durchläufe. Die KI-Analyse kostet einmalig 29 € pro Scan und ist zum Start ebenfalls kostenlos. Kein Abo, keine Zahlungsdaten für den Scan.
Sie erkennt zuerst, ob Joomla oder WordPress vorliegt, liest dann Dateipfade, Größen und Änderungsdaten und bildet einen SHA-256-Hash pro Datei. Dazu die Kernversion und die Liste der installierten Erweiterungen. Dateiinhalte werden nicht übertragen.
Jede Datei wird für genau eine Domain erzeugt, trägt ein eigenes Token, läuft nach 24 Stunden ab und akzeptiert nur Anfragen von unseren Scan-Servern. Nach dem Scan löschen Sie sie; wir erinnern daran, bis das geschehen ist.
Joomla 3.9 bis 6.x und WordPress 5.x bis 6.x, jeweils auf PHP 7.4 bis 8.5. Für Extensions und Plugins gilt: prüfbar ist alles, dessen Originalpaket in der genutzten Version noch öffentlich beziehbar ist — bei WordPress ist das für das offizielle Verzeichnis praktisch immer der Fall.
Nur wenn Sie einen Fund einzeln freigeben. Standardmäßig ist der Scan rein lesend. Vor jedem Schreibvorgang wird die betroffene Datei gesichert.
Eigene Anpassungen erscheinen als Abweichung, denn ihr Hash weicht vom Originalpaket ab — das ist der Preis dafür, dass wir nicht nach Signaturen suchen, sondern gegen den Soll-Zustand vergleichen. Der Bericht ordnet jede Datei ein, statt sie nur zu markieren, und die KI-Analyse trennt Fehlalarme der Heuristik von echten Funden. Eine dauerhafte Ausnahmeliste über mehrere Scans hinweg gibt es derzeit nicht.
Domain, Dateipfade, Hashes, Metadaten und Ihre Berichte. Keine Dateiinhalte, keine Datenbankinhalte, keine Zugangsdaten. Ein gelöschtes Projekt nimmt seine Daten mit.
Der Scan kostet nichts und braucht kein Konto.
Sie brauchen nur die URL und einen FTP-Zugang.